boxscore/security
Tuesday, June 9, 2026 · all times UTC← 2026-06-08 · archive · 2026-06-10 →

Edition of June 9, 2026, continued — page 2 of 2. Back to page 1

Results (continued, ranked) — ranks 401–719 of 719
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-463737.518.2sqlfluffsqlfluffCWE-674SQLFluff: Recursive Stack Overflow in Parser
CVE-2026-463747.518.2sqlfluffsqlfluffCWE-400SQLFluff: Uncontrolled Resource Consumption in Parser
CVE-2026-448187.018.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-362Microsoft Excel Remote Code Execution Vulnerability
CVE-2017-202438.818.0QuanticaLabsCar Park Booking SystemCWE-89WordPress Car Park Booking Plugin SQL Injection via space_id
CVE-2017-202478.818.0AppthaPICA Photo GalleryCWE-89WordPress Plugin PICA Photo Gallery 1.0 SQL Injection
CVE-2026-416965.918.1SpringSpring Data MongoDBCWE-943Spring Data MongoDB Bind Parameter Literal Quoting Breakout
CVE-2026-482893.518.1AdobeAdobe Experience ManagerCWE-20Adobe Experience Manager | Improper Input Validation (CWE-20)
CVE-2026-448107.818.0MicrosoftWindows 11 version 23H2CWE-287Microsoft Cryptographic Services Elevation of Privilege Vulnerability
CVE-2026-479465.417.8AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479475.417.8AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482585.417.8AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482655.417.8AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482665.417.8AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482715.417.8AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482805.417.8AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-465406.517.7nimiqcore-rs-albatrossCWE-841Nimiq light-blockchain: Light blockchain rebranch issue
CVE-2026-117923.317.7Red HatRed Hat Directory Server 11CWE-122389-ds-base: 389-ds-base: heap buffer overflow in audit log password masking …
CVE-2026-505127.817.6MicrosoftMicrosoft PC ManagerCWE-306Microsoft PC Manager Elevation of Privilege Vulnerability
CVE-2026-417207.417.5SpringSpring LDAPCWE-287Authentication Bypass with Empty Password in Spring LDAP
CVE-2026-57146.417.5shortpixelEnable Media ReplaceCWE-79Enable Media Replace <= 4.1.8 - Authenticated (Author+) Stored Cross-Site Scr…
CVE-2026-04094.817.4NETGEAROrbi 370CWE-119Netgear Orbi 370 Series Remote Code Execution vulnerability
CVE-2026-473467.616.9TYPO3TYPO3 CMSCWE-178TYPO3 CMS - Broken Access Control in Form Framework
CVE-2026-107386.417.0weaverlancegmailcomjQuery Hover FootnotesCWE-79jQuery Hover Footnotes <= 1.4 - Authenticated (Author+) Stored Cross-Site Scr…
CVE-2026-75426.516.8Revolution SliderSlider RevolutionCWE-200Slider Revolution 7.0 - 7.0.10 - Authenticated (Subscriber+) Sensitive Inform…
CVE-2026-429847.016.7MicrosoftWindows 10 Version 1809CWE-416Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-456537.016.7MicrosoftWindows 10 Version 1607CWE-416Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-367208.116.3n/an/aCWE-284Insecure permissions in bookcars v8.3 allows authenticated attackers to escal…
CVE-2026-418405.916.3SpringSpring FrameworkCWE-401Spring WebFlux applications are vulnerable to Denial of Service (DoS) attacks…
CVE-2026-429787.816.1MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-04184.315.9NETGEARCBR750CWE-610Certain NETGEAR devices allow administrators to tamper with system
CVE-2026-497418.715.8TYPO3TYPO3 CMSCWE-89TYPO3 CMS - Privilege Escalation & SQL Injection in Form Framework
CVE-2026-86776.415.7wpmessiahPrime Elementor Addons – Lightweight Elementor Widgets for Faster PagesCWE-79Prime Elementor Addons <= 1.3.3 - Authenticated (Contributor+) Stored Cross-S…
CVE-2026-410319.315.6Skilja GmbHVinna Process MonitorCWE-79A Stored Cross-Site Scripting (XSS) vulnerability occurs in Vinna Process Mon…
CVE-2026-479318.415.6AdobeColdFusionCWE-20ColdFusion | Improper Input Validation (CWE-20)
CVE-2026-467475.315.6SiemensSINEC INSCWE-26A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Upd…
CVE-2026-75567.215.5foliovisionFV Flowplayer Video PlayerCWE-79FV Flowplayer Video Player <= 7.5.49.7212 - Unauthenticated Stored Cross-Site…
CVE-2026-417276.515.3SpringSpring for Apache KafkaCWE-20In Spring for Apache Kafka, forged retry topic headers subvert retry routing …
CVE-2026-491617.815.1MicrosoftMicrosoft PC ManagerCWE-284Microsoft PC Manager Security Feature Bypass Vulnerability
CVE-2026-116077.615.1TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in Form Framework
CVE-2026-473437.215.1TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Destructive Actions on File Mount Folders
CVE-2026-473495.315.1TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in Recycler
CVE-2026-473505.315.1TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in DataHandler
CVE-2026-473515.315.1TYPO3TYPO3 CMSCWE-200TYPO3 CMS - Broken Access Control in Clipboard
CVE-2026-473525.315.1TYPO3TYPO3 CMSCWE-862TYPO3 CMS - Broken Access Control in Backend API
CVE-2026-341817.414.7OpenSSLOpenSSLCWE-354PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys
CVE-2026-463207.414.7LinuxLinuxtap: free page on error paths in tap_get_user_xdp()
CVE-2026-92115.214.6NETGEARCAX30CWE-20Certain NETGEAR routers allow unauthenticated users to gain control of the ro…
CVE-2026-343357.014.5MicrosoftWindows 10 Version 1607CWE-416Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-429117.014.5MicrosoftWindows 10 Version 1607CWE-416Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-456407.014.5MicrosoftWindows 10 Version 21H2CWE-416Windows Bluetooth Port Driver Elevation of Privilege Vulnerability
CVE-2026-472937.014.5MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Click-To-Run Elevation of Privilege Vulnerability
CVE-2026-85996.414.5mailerpressMailerPress – Email Marketing, Newsletter, Email Automation & WooCommerce EmailsCWE-79MailerPress <= 2.0.4 - Authenticated (Author+) Stored Cross-Site Scripting vi…
CVE-2026-80457.114.4Schneider ElectricEcoStruxure™ IT Data Center ExpertCWE-611CWE-611 Improper Restriction of XML External Entity Reference vulnerability e…
CVE-2026-391697.514.3n/an/aCWE-284SEMCMS 5.0 is vulnerable to unauthorized access in SEMCMS_copy.php.
CVE-2026-464926.114.3commentholmd-fileserverCWE-80md-fileserver: Stored/Reflected XSS when viewing Markdown (raw HTML allowed)
CVE-2026-447489.914.2SAP_SESAP NetWeaver AS ABAP and ABAP PlatformCWE-347XML Signature Wrapping in SAML Authentication in SAP NetWeaver AS ABAP and AB…
CVE-2026-465424.314.2nimiqcore-rs-albatrossCWE-617nimiq-keys: Denial of service in Ed25519 multisig delinearization via invalid…
CVE-2026-479916.114.1AdobeAdobe Experience ManagerCWE-601Adobe Experience Manager | URL Redirection to Untrusted Site ('Open Redirect'…
CVE-2026-04154.314.0NETGEARRBE970CWE-20Insufficient input validation vulnerability in certain Orbi routers
CVE-2026-04174.314.0NETGEARMR60CWE-20Insufficient input validation in certain NETGEAR routers
CVE-2026-117643.613.9pretixpretixCWE-280Data exposed without proper permission
CVE-2026-100246.413.8360crestTinyMCE shortcode AddonCWE-79TinyMCE shortcode Addon <= 1.0.0 - Authenticated (Contributor+) Stored Cross-…
CVE-2026-536755.313.6BuddyPressBuddyPressCWE-639BuddyPress 14.4.0 Friends List IDOR via REST API
CVE-2026-416974.813.7SpringSpring Data RelationalCWE-943Spring Data Relational Parameter not Escaped for Query By Example LIKE Pattern
CVE-2026-464336.513.5lldpdlldpdCWE-125lldpd: Heap OOB Read in VLAN Decapsulation memmove
CVE-2026-97547.113.3MongoDBMongoDBCWE-457Stack memory disclosure in filemd5 command
CVE-2026-447446.513.2SAP_SESAP S/4HANACWE-89SQL Injection vulnerability in SAP S/4HANA
CVE-2026-409915.913.1SpringSpring REST DocsCWE-611XML External Entity (XXE) injection when documenting untrusted XML content
CVE-2026-494725.313.2signalwirefreeswitchCWE-116FreeSWITCH includes a vulnerable function, PREFIX(prologTok)() from libexpat
CVE-2016-200637.112.9Md. Shamim ShahnewazSingle Personal MessageCWE-89Single Personal Message 1.0.3 WordPress Plugin SQL Injection
CVE-2026-328565.112.8EllucianBanner Self-ServiceCWE-79Ellucian Banner Self-Service Reflected XSS via dateConverter
CVE-2026-447546.612.6SAP_SEODP Data Replication APIsCWE-862Missing caller identification check-in for ODP Data Replication APIs
CVE-2026-04101.912.6NETGEARR7000CWE-20Insufficient input validation in certain NETGEAR routers
CVE-2026-476487.012.6MicrosoftWindows 10 Version 1607CWE-426Windows Storage Elevation of Privilege Vulnerability
CVE-2026-427716.212.5OpenSSLOpenSSLCWE-125Possible Out of Bounds Read in X509_VERIFY_PARAM_set1_email()
CVE-2026-116212.012.5n/aDcat-AdminCWE-284Dcat-Admin User Setting upload editorMDUpload unrestricted upload
CVE-2023-436887.512.4n/an/aCWE-122An issue was discovered in Malwarebytes 4.x and 5.x (and Nebula 2020-10-21 an…
CVE-2026-367776.512.4n/an/aCWE-121Shenzhen Tenda Technology Co., Ltd Tenda W3 Wireless Router v1.0.0.3(2204) wa…
CVE-2026-367225.412.4n/an/aCWE-434An authenticated arbitrary file upload vulnerability in the /api/create-car-i…
CVE-2026-117997.512.2MozillaFocus for iOSCWE-79UXSS in Focus for iOS / Klar Webkit navigation
CVE-2026-92104.912.2NETGEAREX3700CWE-20Certain NETGEAR routers allow authenticated administrators to gain unintended…
CVE-2026-456477.012.2MicrosoftMicrosoft Defender for Endpoint for MacCWE-367Microsoft Defender for Endpoint for Mac Elevation of Privilege Vulnerability
CVE-2026-497406.312.2TYPO3TYPO3 CMSCWE-502TYPO3 CMS - Insecure Deserialization in Core API
CVE-2026-417066.111.6SpringSpring SecurityCWE-601Open Redirect When Using CookieRequestCache
CVE-2026-283014.811.5SolarWindsObservability Self-HostedCWE-601SolarWinds Observability Self-Hosted Open Redirect Vulnerability
CVE-2026-100459.811.3Shenzhen Kangda Xin Intelligent Network Technology Co., LtdDR300CVE-2026-10045
CVE-2026-479167.811.3AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-116192.111.4DolibarrERP CRMCWE-266Dolibarr ERP CRM Legacy Filemanager config.inc.php improper authorization
CVE-2026-465188.711.2openemropenemrCWE-79OpenEMR: Stored XSS in prescription CSS/HTML print view via patient demographics
CVE-2026-447517.111.0SAP_SESAP NetWeaver AS ABAP and ABAP PlatformCWE-862Missing Authorization check in Application Server ABAP of SAP NetWeaver and A…
CVE-2026-467488.710.9SiemensSINEC INSCWE-250A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Upd…
CVE-2026-417196.411.0SpringSpring Data KeyValueCWE-917Spring Data KeyValue - SpEL Injection vulnerability in SpelPropertyComparator
CVE-2026-429127.010.9MicrosoftWindows 10 Version 1607CWE-362Windows Telephony Service Elevation of Privilege Vulnerability
CVE-2026-116036.110.8brthumar1959Product Filter Widget for ElementorCWE-79Product Filter Widget for Elementor <= 1.0.6 - Reflected Cross-Site Scripting…
CVE-2026-479365.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479445.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479495.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479505.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479515.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479535.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479545.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479565.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479575.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479585.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479625.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479665.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479725.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479735.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479745.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479755.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479775.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479785.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479805.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479815.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479905.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-482975.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-482995.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-483005.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-483015.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-483045.410.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479334.810.8AdobeColdFusionCWE-79ColdFusion | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-410035.410.6SpringSpring SecurityCWE-79Unencoded HTML Outputs in Spring Security May Allow Cross-Site Scripting
CVE-2026-499386.510.3FortinetFortiPortalCWE-284A improper access control vulnerability in Fortinet FortiPortal 7.4.0 through…
CVE-2026-447466.110.0SAP_SESAP NetWeaver AS Java (JDBC Test Servlet)CWE-79Reflected Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver AS Java (…
CVE-2026-344165.110.0brian-rufOSCAL-GUICWE-79OSCAL-GUI Reflected XSS via project parameter in oscal.php
CVE-2026-409937.29.9SpringSpring SecurityCWE-502Unfiltered Java Native Deserialization of SAML 2.0 Asserting Party Credential…
CVE-2026-428367.09.9MicrosoftWindows 10 Version 1607CWE-362Windows Function Discovery Service (fdwsd.dll) Elevation of Privilege Vulnera…
CVE-2026-49865.39.9UnknownWPFormsCWE-862WPForms Lite < 1.10.0.5 – Unauthenticated PayPal Webhook Forgery
CVE-2026-417305.39.8SpringSpring Data RESTCWE-209Spring Data REST exposes persistence-layer internals in error responses
CVE-2026-418394.29.7SpringSpring FrameworkCWE-384Spring Framework Escalation via Session Fixation in WebFlux
CVE-2026-471065.19.7EllucianBanner Self-ServiceCWE-79Ellucian Banner Self-Service Stored XSS via getFacultyMeetingTimes API
CVE-2026-463328.09.3LinuxLinuxCWE-120greybus: gb-beagleplay: bound bootloader receive buffering
CVE-2026-415396.39.3QNAP Systems Inc.QTSCWE-79QTS, QuTS hero
CVE-2026-76626.49.2joshin85Plugin Name: ePaperFlip PublisherCWE-79ePaperFlip Publisher <= 1 - Authenticated (Contributor+) Stored Cross-Site Sc…
CVE-2026-88806.49.2romancartsupportRomanCart EcommerceCWE-79RomanCart Ecommerce <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site…
CVE-2025-556515.59.2n/an/aCWE-476A NULL pointer dereference in the gf_isom_get_user_data_count function (isome…
CVE-2026-406395.79.1DellDell Edge Gateway 3000CWE-261Dell Client Platform BIOS contains a Weak Encoding for Password vulnerability…
CVE-2026-418375.39.1SpringSpring Data RESTCWE-284Spring Data REST Querydsl integration exposes Jackson-hidden persistent field…
CVE-2026-346925.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479355.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479825.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479835.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479855.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479865.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479875.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479895.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-479935.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482505.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482515.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482565.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482645.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-482685.48.9AdobeAdobe Experience ManagerCWE-79Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
CVE-2026-88836.48.7helpstringGlobal Body Mass Index CalculatorCWE-79Global Body Mass Index Calculator <= 1.2 - Authenticated (Contributor+) Store…
CVE-2026-89776.48.7techjewelWP GDPR Cookie ConsentCWE-79WP GDPR Cookie Consent <= 1.0.0 - Authenticated (Subscriber+) Stored Cross-Si…
CVE-2026-447433.78.8SAP_SESAP Business ObjectsCWE-497Security Misconfiguration vulnerability in SAP Business Objects
CVE-2026-255575.18.7EvolutedPHP Directory Listing ScriptCWE-79Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameter
CVE-2026-455977.08.5MicrosoftWindows 11 version 23H2CWE-362Windows UI Automation Manager (uiamanager.dll) Elevation of Privilege Vulnera…
CVE-2025-408086.98.5SiemensSIPROTEC 5 6MD84 (CP300)CWE-434A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions…
CVE-2026-418535.38.5SpringSpring FrameworkCWE-444Spring Framework Multipart Request Smuggling in Spring MVC and WebFlux
CVE-2026-429777.88.4MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-429797.88.4MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-479265.58.4AdobeAcrobat ReaderCWE-125Acrobat Reader | Out-of-bounds Read (CWE-125)
CVE-2026-454877.08.3MicrosoftWindows 10 Version 21H2CWE-367Windows Program Compatibility Assistant Service Elevation of Privilege Vulner…
CVE-2026-88416.48.0andrewabarberExtra Settings for RocketChatCWE-79Extra Settings for RocketChat <= 0.1 - Authenticated (Contributor+) Stored Cr…
CVE-2026-88826.48.0jdm-labsWP ApplicantStack Jobs DisplayCWE-79WP ApplicantStack Jobs Display <= 1.1.1 - Authenticated (Contributor+) Stored…
CVE-2026-88956.48.0kenz60kk blog cardCWE-79kk blog card <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scriptin…
CVE-2026-367256.18.0n/an/aCWE-79A markdown based cross-site scripting (XSS) vulnerability in the /system/noti…
CVE-2026-367726.57.8n/an/aCWE-121Shenzhen Tenda Technology Co., Ltd Tenda W3 Wireless Router v1.0.0.3(2204) wa…
CVE-2026-367736.57.8n/an/aCWE-121Shenzhen Tenda Technology Co., Ltd Tenda W3 Wireless Router v1.0.0.3(2204) wa…
CVE-2026-04164.37.8NETGEARRAXE450CWE-20Improper input validation in certain NETGEAR routers allows unauthorized modi…
CVE-2026-455967.07.7MicrosoftWindows 10 Version 1607CWE-362Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-455987.07.7MicrosoftWindows 10 Version 1607CWE-362Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-456017.07.7MicrosoftWindows 10 Version 1607CWE-362Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-456037.07.7MicrosoftWindows 10 Version 1607CWE-416Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-117854.37.8Red HatRed Hat Directory Server 11CWE-843389-ds-base: 389-ds-base: partial stack address information leak via ber_prin…
CVE-2026-347077.87.6AdobeInCopyCWE-122InCopy | Heap-based Buffer Overflow (CWE-122)
CVE-2026-346575.57.6AdobeCAI Content CredentialsCWE-22CAI Content Credentials | Improper Limitation of a Pathname to a Restricted D…
CVE-2026-479068.67.5AdobeDreamweaver DesktopCWE-1395Dreamweaver Desktop | Dependency on Vulnerable Third-Party Component (CWE-1395)
CVE-2026-117876.37.5Red HatRed Hat Directory Server 11CWE-126389-ds-base: 389-ds-base: heap buffer over-read in ldap_utf8prev() via str2si…
CVE-2026-418525.37.6SpringSpring FrameworkCWE-863Spring Framework Arbitrary Method Invocation in SpEL Expressions
CVE-2026-118228.57.3SQLiteSQLiteCWE-122SQLite before 3.53.2 Memory Corruption in FTS5 Extension
CVE-2026-118248.57.3SQLiteSQLiteCWE-122SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
CVE-2026-346957.87.2AdobeInDesign DesktopCWE-121InDesign Desktop | Stack-based Buffer Overflow (CWE-121)
CVE-2026-346977.87.2AdobeInDesign DesktopCWE-121InDesign Desktop | Stack-based Buffer Overflow (CWE-121)
CVE-2026-346987.87.2AdobeInDesign DesktopCWE-122InDesign Desktop | Heap-based Buffer Overflow (CWE-122)
CVE-2026-346997.87.2AdobeInDesign DesktopCWE-122InDesign Desktop | Heap-based Buffer Overflow (CWE-122)
CVE-2026-347017.87.2AdobeInDesign DesktopCWE-122InDesign Desktop | Heap-based Buffer Overflow (CWE-122)
CVE-2026-347027.87.2AdobeInDesign DesktopCWE-121InDesign Desktop | Stack-based Buffer Overflow (CWE-121)
CVE-2026-347087.87.2AdobeInCopyCWE-121InCopy | Stack-based Buffer Overflow (CWE-121)
CVE-2026-346944.87.3AdobeAdobe Experience Manager Forms JEECWE-79Adobe Experience Manager Forms JEE | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-479527.87.1AdobeAcrobat ReaderCWE-122Acrobat Reader | Heap-based Buffer Overflow (CWE-122)
CVE-2026-479597.87.1AdobeAcrobat ReaderCWE-121Acrobat Reader | Stack-based Buffer Overflow (CWE-121)
CVE-2026-243154.27.1SAP_SESAP Fiori (launchpad)CWE-35Path Traversal Vulnerability in SAP Fiori (launchpad)
CVE-2026-429917.87.0MicrosoftWindows 10 Version 1809CWE-362Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-417014.47.0SpringSpring AMQPCWE-330In Spring AMQP sequential correlation IDs enable reply poisoning on fixed rep…
CVE-2026-410086.16.9SpringSpring SecurityCWE-601Spring Security Authorization Server Open Redirect via request_uri
CVE-2026-417156.16.9SpringReactor NettyCWE-522Reactor Netty HTTP Client Leaks Credentials On Protocol Downgrade Redirect
CVE-2026-498484.36.9signalwirefreeswitchCWE-287FreeSWITCH: Pre-authentication `userVariables` injection in `mod_verto`
CVE-2026-418387.56.8SpringSpring FrameworkCWE-330Spring Framework Predictable Session ID in WebSocket Module
CVE-2026-479078.66.5AdobeDreamweaver DesktopCWE-284Dreamweaver Desktop | Improper Access Control (CWE-284)
CVE-2026-479217.86.6AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-344175.16.6brian-rufOSCAL-GUICWE-79OSCAL-GUI Reflected XSS via project parameter in oscal-forms.php
CVE-2026-425995.16.5sveltejssvelteCWE-79Cross-site scripting via spread attributes in Svelte SSR
CVE-2026-04144.36.5NETGEARRBE970CWE-94Insufficient Input Validation Allows Unauthorized Modification of Router Soft…
CVE-2026-346967.86.3AdobeInDesign DesktopCWE-416InDesign Desktop | Use After Free (CWE-416)
CVE-2026-479255.56.3AdobeAcrobat ReaderCWE-190Acrobat Reader | Integer Overflow or Wraparound (CWE-190)
CVE-2026-418475.36.3SpringSpring FrameworkCWE-284Spring Framework Security Filter Bypass in WebFlux Kotlin Router DSL
CVE-2026-479207.86.2AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-479557.86.2AdobeAcrobat ReaderCWE-416Acrobat Reader | Use After Free (CWE-416)
CVE-2026-367285.45.9n/an/aCWE-79A markdown based cross-site scripting (XSS) vulnerability in the AI assistant…
CVE-2026-479087.85.8AdobeDreamweaver DesktopCWE-824Dreamweaver Desktop | Access of Uninitialized Pointer (CWE-824)
CVE-2026-418456.15.8SpringSpring FrameworkCWE-79Spring Framework Cross-site Scripting via JavaScriptUtils
CVE-2026-447504.35.8SAP_SESAP MDG (Review Match Groups Application)CWE-862Missing Authorization check in SAP MDG (Review Match Groups Application)
CVE-2026-117866.55.7Red HatRed Hat Directory Server 11CWE-125389-ds-base: 389-ds-base: heap out-of-bounds read in ldif parser str2entry_st…
CVE-2026-108626.45.1pickpluginsAccordionsCWE-79Accordions <= 2.3.23 - Authenticated (Custom+) Stored Cross-Site Scripting vi…
CVE-2026-347055.55.1AdobeInDesign DesktopCWE-125InDesign Desktop | Out-of-bounds Read (CWE-125)
CVE-2026-419725.45.1HuaweiHarmonyOSCWE-22Path traversal vulnerability in the SMS app. Impact: Successful exploitation …
CVE-2026-241807.35.1NVIDIADALICWE-122NVIDIA DALI contains a vulnerability in a component where an attacker could c…
CVE-2026-479615.55.1AdobeAcrobat ReaderCWE-125Acrobat Reader | Out-of-bounds Read (CWE-125)
CVE-2026-447574.75.0SAP_SESAP Wily Introscope Enterprise ManagerCWE-79Cross-Site Scripting (XSS) vulnerability in SAP Wily Introscope Enterprise Ma…
CVE-2026-479026.25.0AdobeCAI Content CredentialsCWE-400CAI Content Credentials | Uncontrolled Resource Consumption (CWE-400)
CVE-2026-479036.25.0AdobeCAI Content CredentialsCWE-20CAI Content Credentials | Improper Input Validation (CWE-20)
CVE-2026-479046.25.0AdobeCAI Content CredentialsCWE-400CAI Content Credentials | Uncontrolled Resource Consumption (CWE-400)
CVE-2026-479056.25.0AdobeCAI Content CredentialsCWE-400CAI Content Credentials | Uncontrolled Resource Consumption (CWE-400)
CVE-2026-04124.35.0NETGEARJR6150CWE-20Insufficient input validation vulnerability in NETGEAR JR6150 Web UI
CVE-2026-40584.35.0wedevsUser Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User RegistrationCWE-862User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membersh…
CVE-2026-497625.14.9elixir-langelixirCWE-400Unbounded integer parsing in the Version module enables CPU and memory exhaus…
CVE-2026-240647.84.8Waves Audio Ltd.Waves CentralCWE-426Local Privilege Escalation via Dynamic Library Injection in Waves Central for…
CVE-2026-479377.74.8AdobeAcrobat ReaderCWE-427Acrobat Reader | Uncontrolled Search Path Element (CWE-427)
CVE-2026-465395.94.7nimiqcore-rs-albatrossCWE-345nimiq-primitives: BlockInclusionProof interlink issue when hops are empty
CVE-2025-678626.74.6FortinetFortiOSCWE-1244An Internal Asset Exposed to Unsafe Debug Access Level or State vulnerability…
CVE-2026-87957.84.5Rapid7VelociraptorCWE-74A YAML injection vulnerability exists in the Windows.Collectors.Remapping art…
CVE-2026-465177.84.5InternLMlmdeployCWE-94LMDeploy: Hardcoded trust_remote_code=True is an implicit unsafe remote-code …
CVE-2026-479096.34.5AdobeDreamweaver DesktopCWE-20Dreamweaver Desktop | Improper Input Validation (CWE-20)
CVE-2026-105534.34.3weaverlancegmailcomjQuery Hover FootnotesCWE-352jQuery Hover Footnotes <= 1.4 - Cross-Site Request Forgery to Plugin Settings…
CVE-2026-347107.84.2AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-464327.84.0InternLMlmdeployCWE-94LMDeploy: Arbitrary code execution via hardcoded trust_remote_code=True in lm…
CVE-2026-483057.84.0AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-483067.84.0AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-418466.13.9SpringSpring FrameworkCWE-79Spring Framework Cross-site Scripting via JSP Form Tags
CVE-2026-347007.83.7AdobeInDesign DesktopCWE-787InDesign Desktop | Out-of-bounds Write (CWE-787)
CVE-2026-347067.83.7AdobeInCopyCWE-787InCopy | Out-of-bounds Write (CWE-787)
CVE-2026-482937.83.7AdobeInDesign DesktopCWE-787InDesign Desktop | Out-of-bounds Write (CWE-787)
CVE-2026-241817.33.8NVIDIADALICWE-129NVIDIA DALI contains a vulnerability in a component where an attacker could c…
CVE-2026-479004.63.7logseqlogseqCWE-79Stored XSS via Unsanitized Plugin Metadata in Logseq
CVE-2026-479014.63.8logseqlogseqCWE-79Iframe escape by plugins in Logseq
CVE-2026-457828.93.7cloud-hypervisorcloud-hypervisorCWE-416Cloud Hypervisor: Use-after-free in virtio-block Async I/O Completion
CVE-2026-347097.83.7AdobeSubstance3D - SamplerCWE-787Substance3D - Sampler | Out-of-bounds Write (CWE-787)
CVE-2026-89813.53.7UnknownCustom Block BuilderCWE-79Lazy Blocks < 4.3.0 - Admin+ Stored XSS via Custom Block Frontend HTML
CVE-2026-478998.73.6logseqlogseqCWE-749Arbitrary File Read, Write, Rename, and Delete in Logseq
CVE-2026-463237.83.6LinuxLinuxCWE-416net: gro: don't merge zcopy skbs
CVE-2026-479106.33.6AdobeDreamweaver DesktopCWE-863Dreamweaver Desktop | Incorrect Authorization (CWE-863)
CVE-2026-416945.33.6SpringSpring SecurityCWE-347SAML Payloads Decrypted Without Valid Signature
CVE-2026-419834.33.5HuaweiHarmonyOSCWE-399Null pointer dereference vulnerability in the browser module. Impact: Success…
CVE-2026-465462.13.5frappelmsCWE-79Frappe LMS: HTML injection in user-controlled metadata
CVE-2026-04204.63.5NETGEARRAX120v1CWE-325Missing TLS certificate validation in NETGEAR's ReadyCloud client app
CVE-2026-418446.13.4SpringSpring FrameworkCWE-601Spring Framework Open Redirect in Spring MVC and WebFlux
CVE-2026-419826.43.3HuaweiHarmonyOSCWE-416Race condition vulnerability in the IPC module. Impact: Successful exploitati…
CVE-2026-463268.43.2LinuxLinuxiio: pressure: mprls0025pa: fix spi_transfer struct initialisation
CVE-2026-229267.83.2OmnissaOmnissa Workspace ONE® Assist for macOSCWE-22Omnissa Workspace ONE® Assist for macOS contains a Local Privilege Escalation…
CVE-2026-417144.03.2SpringSpring AMQPCWE-295In Spring AMQP the RabbitConnectionFactoryBean.setUri("amqps://...") bypasses…
CVE-2026-463178.83.1LinuxLinuxKVM: arm64: Reassign nested_mmus array behind mmu_lock
CVE-2026-347035.53.1AdobeInDesign DesktopCWE-476InDesign Desktop | NULL Pointer Dereference (CWE-476)
CVE-2026-347045.53.1AdobeInDesign DesktopCWE-476InDesign Desktop | NULL Pointer Dereference (CWE-476)
CVE-2026-463217.13.0LinuxLinuxtun: free page on short-frame rejection in tun_xdp_one()
CVE-2026-463227.13.0LinuxLinuxtun: free page on build_skb failure in tun_xdp_one()
CVE-2026-89094.32.9rahulbhangaleWpMobiCWE-352WpMobi <= 0.0.3 - Cross-Site Request Forgery via save_general_settings Action
CVE-2026-89404.32.9jasonpittsWP Meta Sort PostsCWE-352WP Meta Sort Posts <= 0.9 - Cross-Site Request Forgery to Plugin Settings Update
CVE-2025-545094.02.8AMDAMD EPYC™ 9004 Series ProcessorsCWE-1262Improper access control for register interface in the Input-Output Memory Man…
CVE-2026-463197.82.6LinuxLinuxCWE-416net/sched: act_ct: Only release RCU read lock after ct_ft
CVE-2026-89024.32.5tierrainnovationAJAX Report CommentsCWE-352AJAX Report Comments <= 2.0.4 - Cross-Site Request Forgery to Settings Update
CVE-2026-89044.32.5yulumaFastPicker, an order picker and order management system (oms) for WooCommerce on steroidsCWE-352FastPicker, an order picker and order management system (oms) for WooCommerce…
CVE-2026-116231.12.5n/atmuxCWE-119tmux image.c image_free use after free
CVE-2023-291468.22.5n/an/aCWE-190The utility functions used by Malwarebytes EDR 1.0.11 on Linux for calculatin…
CVE-2026-418546.52.5SpringSpring FrameworkCWE-918Spring Framework Server-Side Request Forgery via UriComponentsBuilder
CVE-2026-529067.72.2LinuxLinux9p: fix access mode flags being ORed instead of replaced
CVE-2026-467494.92.3SiemensSINEC INSCWE-760A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Upd…
CVE-2026-529024.72.3Red HatRed Hat Ansible Automation Platform 2CWE-22Awxkit: path traversal via yaml !include directive
CVE-2026-463277.82.1LinuxLinuxdm: fix unlocked test for dm_suspended_md
CVE-2026-89106.12.2rahulbhangaleWP Emoticon RatingCWE-352WP Emoticon Rating <= 1.0.1 - Cross-Site Request Forgery to Reflected Cross-S…
CVE-2026-463247.82.0LinuxLinuxnetfilter: nf_tables: use list_del_rcu for netlink hooks
CVE-2026-97356.82.1MongoDBMongoDB ServerCWE-532Keyfile contents are in MongoDB Server logs
CVE-2026-89076.12.1rahulbhangaleWP-Ultimate-MapCWE-352WP-Ultimate-Map <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scri…
CVE-2023-436866.22.0n/an/aCWE-755An issue was discovered in Malwarebytes 4.x and 5.x (and Nebula 2020-10-21 an…
CVE-2026-478388.11.9SpringSpring SecurityCWE-287Unauthorized User Impersonation when Using X.509 Client Certificates
CVE-2026-463287.31.7LinuxLinuxapparmor: fix rlimit for posix cpu timers
CVE-2026-463155.51.7LinuxLinuxio_uring/waitid: clear waitid info before copying it to userspace
CVE-2026-463295.51.7LinuxLinuxerofs: handle end of filesystem properly for file-backed mounts
CVE-2026-529045.51.7LinuxLinuxCWE-401drm/nouveau: fix nvkm_device leak on aperture removal failure
CVE-2026-463307.81.6LinuxLinuxCWE-416Revert "net/smc: Introduce TCP ULP support"
CVE-2026-529077.81.6LinuxLinuxCWE-193media: rockchip: rkcif: fix off by one bugs
CVE-2026-529055.51.6LinuxLinuxCWE-1284mm/damon/core: disallow non-power of two min_region_sz on damon_start()
CVE-2026-88637.81.5Oracle CorporationOracleLinux(7.2) shimCVE-2026-8863
CVE-2026-419862.41.5HuaweiHarmonyOSCWE-606Logic bypass vulnerability in the file system. Impact: Successful exploitatio…
CVE-2026-97516.81.4MongoDBMongoDB ServerCWE-532Sensitive data could be written to mongod.log
CVE-2026-447554.31.4SAP_SESAP Business Objects Business Intelligence PlatformCWE-346Email Spoofing vulnerability in SAP Business Objects Business Intelligence Pl…
CVE-2026-68995.61.4SysterelS2OPCCWE-299Improper Check for Certificate Revocation in S2OPC
CVE-2026-391706.31.3n/an/aCWE-352SemCms 5.0 is vulnerable to Cross Site Request Forgery (CSRF) via crafted POS…
CVE-2026-97417.11.1MongoDBMongoDB ServerCWE-319Client side encryption fails to encrypt values in a $vectorSearch
CVE-2026-04666.81.0AMDAMD µProfCWE-497Improper access control in AMD uProf may allow a local attacker with user pri…
CVE-2026-463185.51.0LinuxLinuxRevert "mm/hugetlbfs: update hugetlbfs to use mmap_prepare"
CVE-2026-282376.80.9AMDAMD µProfCWE-770Unrestricted resource allocation in AMD uProf may be exploitable to consume e…
CVE-2026-442756.30.9DellDell/Alienware Purchased AppsCWE-59Dell/Alienware Purchased Apps, versions prior to 1.1.32.0, contain an Imprope…
CVE-2026-282626.00.7DelliDRAC ToolsCWE-59Dell iDRAC Tools, versions prior to 11.4.1.0, contains an Improper Link Resol…
CVE-2026-419805.50.4HuaweiHarmonyOSCWE-200Permission control vulnerability in the file preview module. Impact: Successf…
CVE-2026-26387.30.4X-VPNX-VPN macOS websiteCWE-367X-VPN macOS website versions - Local Privilege Escalation
CVE-2026-411166.30.3DellInventory Collector ClientCWE-1386Dell Inventory Collector Client, versions prior to 13.8.0, contain an Imprope…
CVE-2026-499584.30.3nesquenahermes-webuiCWE-367Hermes WebUI < 0.51.303 TOCTOU Race Condition via git_discard
CVE-2026-419766.60.2HuaweiHarmonyOSCWE-275Permission control vulnerability in the audio framework. Impact: Successful e…
CVE-2026-419735.90.2HuaweiHarmonyOSCWE-840Permission control vulnerability in calls. Impact: Successful exploitation of…
CVE-2026-419845.20.2HuaweiHarmonyOSCWE-284UAF vulnerability in the package management module. Impact: Successful exploi…
CVE-2026-419795.50.1HuaweiHarmonyOSCWE-701Permission control vulnerability in the print module. Impact: Successful expl…
CVE-2026-419775.00.1HuaweiHarmonyOSCWE-190DoS vulnerability in the log service. Impact: Successful exploitation of this…
CVE-2026-419784.40.1HuaweiHarmonyOSCWE-275Permission control vulnerability in the clone module. Impact: Successful expl…
CVE-2026-419743.60.1HuaweiHarmonyOSCWE-264Permission control vulnerability in service notifications. Impact: Successful…
CVE-2026-419855.10.1HuaweiHarmonyOSCWE-284UAF vulnerability in the package management module. Impact: Successful exploi…
CVE-2026-419815.30.1HuaweiHarmonyOSCWE-122Out-of-bounds write vulnerability in the IPC module. Impact: Successful explo…
CVE-2026-419756.30.0HuaweiHarmonyOSCWE-701Permission management vulnerability in the network management module. Impact:…
CVE-2026-243498.20.0SiemensSIMATIC WinCC Unified PC Runtime V16CWE-313A vulnerability has been identified in SIMATIC WinCC Unified PC Runtime V16 (…